Sicherheitsrichtlinie
Wie du Sicherheitslücken in der Website oder einer App von Dangel Studio meldest und was ich dir dabei zusage.
Zuletzt aktualisiert: 18. August 2026
Geltungsbereich
Diese Richtlinie gilt für dangelstudio.de sowie für alle veröffentlichten Apps von Dangel Studio im Atlassian Marketplace, einschließlich künftiger Marketplace-Apps.
Eine Schwachstelle melden
Schreib an support@dangelstudio.de, idealerweise mit: betroffenem Produkt und Version (bzw. URL), Schritten zur Reproduktion, beobachteter Auswirkung und, falls vorhanden, einem Proof of Concept. Deutsch oder Englisch, beides ist willkommen. Eine maschinenlesbare Fassung dieser Kontaktdaten liegt unter /.well-known/security.txt.
Was ich zusage
- Eingangsbestätigung in der Regel innerhalb von 3 Werktagen.
- Eine ehrliche Einschätzung, ob und wie ich das Problem behebe, und eine Statusmeldung, sobald ein Fix veröffentlicht ist.
- Keine rechtlichen Schritte gegen gutgläubige Sicherheitsforschung, die sich an diese Richtlinie hält.
- Auf Wunsch nenne ich dich nach der Behebung als Melder (Credits), oder eben nicht.
Spielregeln für Tests
- Keine Beeinträchtigung von Diensten (kein DoS, kein Spam, kein Social Engineering).
- Kein Zugriff auf fremde Daten über das für den Nachweis nötige Minimum hinaus; nichts kopieren, verändern oder löschen.
- Koordinierte Offenlegung: Bitte gib mir angemessen Zeit zur Behebung (Richtwert 90 Tage), bevor du Details veröffentlichst.
- Ein Bug-Bounty-Programm gibt es nicht; Meldungen sind trotzdem sehr willkommen.
Sicherheitsupdates
Sicherheitsupdates verteile ich über den Atlassian Marketplace. Unterstützt wird mindestens die jeweils aktuelle veröffentlichte Version einer App; kanalspezifische Zusagen stehen in der Doku der jeweiligen App. Welche Daten die Apps verarbeiten, steht in den Datenschutzerklärungen.